Плз, хелп!
Подскажите, как обработать файл, полученный от вышестоящего провайдера в формате ASCII (из NetFlow)
В файле масса подобных кортежей:FLOW
index: 0xc7ffff
router: 192....
src IP: 192....
dst IP: 192 ...
input ifIndex: 18
output ifIndex: 11
src port: 48558
dst port: 53
pkts: 1
bytes: 61
IP nexthop: 192 ...
start time: Thu Dec 1 22:09:45 2005
end time: Thu Dec 1 22:09:45 2005
protocol: 17
tos: 0
src AS: 12997
dst AS: 12997
src masklen: 29
dst masklen: 28
TCP flags: 0x10
engine type: 0
engine id: 0Хорошо бы получить какой нибудь отчет в приемлемой форме. Есть ли какой нибудь инструмент?
Заранее спасибо.
netflow-tools
Netflow Analyzer
Почему то к этому формату данных не применяются инструменты из flow-tools :(пишет что invalid magic number и всякие другие ошибки.
может я сам что то не верно делаю, но курево мануалов не натолкнуло на здравые мысли. Подскажите выход, если знаете, как именно применить что нибудь из флоу-тулз именно к такому формату статистики.
>Почему то к этому формату данных не применяются инструменты из flow-tools :(
>
>
>пишет что invalid magic number и всякие другие ошибки.
>
>может я сам что то не верно делаю, но курево мануалов не
>натолкнуло на здравые мысли. Подскажите выход, если знаете, как именно применить
>что нибудь из флоу-тулз именно к такому формату статистики.
flow-tools не для ASCII формата, а для родного netflow.
Текстовые файлы проще всего обрабатывать с помощью perl.